דרופבוקס מזהירה: חשבונות משתמשים נפרצו עקב פגם במנגנון אימות האימייל של לנובו

חברת דרופבוקס פרסמה התרעה למשתמשים לאחר שגורמים לא מורשים הצליחו לקבל גישה לחשבונותיהם באמצעות ניצול פגם אבטחה בתהליך אימות כתובות הדואר האלקטרוני של לנובו. על פי הדיווחים, התוקפים השתמשו בפרצה זו כדי לרשום חשבונות Lenovo ID מזויפים, מה שאפשר להם לעקוף את מנגנוני האימות הרגילים ולחדור לחשבונות המקושרים של דרופבוקס. החברה ציינה כי החלה לעדכן את המשתמשים המושפעים מהאירוע וקראה להם לנקוט בצעדי אבטחה נוספים כדי להגן על פרטיותם. נכון לעכשיו, החקירה בנושא נמשכת במטרה להבין את מלוא היקף הפגיעה במשתמשים ולמנוע ניצול נוסף של מנגנון האימות הפגום של לנובו.

קמפיין זדוני בפייסבוק מפיץ את הסוס הטרויאני StreamRat למשתמשי אנדרואיד

חוקרי אבטחה חשפו פרטים אודות סוס טרויאני בנקאי חדש בשם StreamRat, המופץ באמצעות פרסומות זדוניות בפלטפורמת Meta הממוקדות בקהל דובר ספרדית. על פי הדיווח, הקמפיין מציג אפליקציה מזויפת להזרמת תכני טלוויזיה והצליח להגיע לכ-570,950 חשבונות משתמשים באיחוד האירופי. התוכנה הזדונית מעניקה לתוקפים שליטה כמעט מלאה על המכשירים הנגועים, ומאפשרת להם לבצע מגוון פעולות רגישות. חברת ThreatFabric, שניתחה את הקמפיין, מציינת כי האיום מנצל פרסומות ממומנות כדי להונות משתמשים ולהתקין את הנוזקה על מכשירי אנדרואיד, דבר המדגיש את הסיכונים הביטחוניים הטמונים בקידום אפליקציות ממקורות שאינם רשמיים ברשתות חברתיות.

פורסם קוד ניצול לפגיעות במערכת Cleo Harmony

חוקרי אבטחה פרסמו קוד ניצול עבור פגיעות חדשה שהתגלתה במוצר Cleo Harmony. הפגם האבטחתי המדובר מאפשר לתוקפים מרוחקים לעקוף את מנגנוני האימות של המערכת באמצעות מניפולציה של ארגומנטים מסוג bearer. פרסום קוד הניצול מעלה את רמת הסיכון עבור ארגונים המשתמשים בפתרון זה, שכן הוא מאפשר לגורמים עוינים לנצל את הפרצה באופן פעיל כדי להשיג גישה לא מורשית למערכות. נכון לעכשיו, מומלץ למנהלי מערכות לבחון את עדכוני האבטחה הרלוונטיים ולנקוט בצעדי הגנה מיידיים כדי למנוע את ניצול הפגיעות בסביבתם הארגונית.

פגיעות RCE קריטית במוצרי Sangoma Switchvox חושפת אלפי ארגונים

חברת Sangoma עדכנה על פגיעות מסוג SQL Injection, המקבלת את המזהה CVE-2026-9586, אשר מאפשרת הרצת פקודות מרחוק (RCE) במערכות Switchvox. על פי הדיווחים, כ-4,000 מופעים של מערכות VoIP ארגוניות נותרו חשופים לניצול בשל אי-התקנת עדכוני האבטחה הרלוונטיים. מדובר בחשיפה משמעותית עבור משתמשי המערכת, שכן ניצול הפרצה עלול להוביל להשתלטות על השרתים ולפגיעה במידע רגיש המועבר דרך רשתות התקשורת הארגוניות. מומחי אבטחה ממליצים למנהלי מערכות לוודא כי כלל המופעים של Sangoma Switchvox מעודכנים לגרסה העדכנית ביותר כדי לחסום ניסיונות תקיפה פוטנציאליים המנצלים פרצה זו.

OpenAI: מודל Astra חצה רף קריטי ביכולות למציאת וניצול נקודות תורפה מסוג Zero-Day

חברת OpenAI הודיעה כי מודל הבינה המלאכותית שלה, Astra, הגיע להישג משמעותי לאחר שהפגין יכולת לאתר ולנצל באופן עצמאי נקודות תורפה מסוג Zero-Day במערכות מאובטחות. על פי החברה, מדובר בחציית רף קריטי בתחום הסייבר, שכן המודל הוכיח יכולת לבצע פעולות אלו ללא התערבות אנושית נרחבת. פיתוח זה מעלה שאלות חדשות בנוגע לממשק שבין כלי בינה מלאכותית מתקדמים לבין היכולת לבצע הערכות אבטחה או התקפות מורכבות, ומדגיש את הצורך בהתאמת הגנות אקטיביות מול מודלים המסוגלים לבצע פעולות מבוססות מחקר טכני מורכב על מערכות מוגנות היטב.

מיקרוסופט חוקרת תקלה שגרמה ל-Defender לחסום קישורי חיפוש לגיטימיים של גוגל

חברת מיקרוסופט הודיעה כי היא בוחנת דיווחים על תקלה במוצר האבטחה Defender for Office 365, אשר גרמה לזיהוי שגוי של קישורי חיפוש לגיטימיים במנוע החיפוש של גוגל כתוכן זדוני. המשתמשים המושפעים דיווחו כי גישתם לאתר נחסמה על ידי מנגנוני ההגנה של הארגון, מה ששיבש את עבודתם השוטפת. מיקרוסופט אישרה כי היא מודעת לנושא ופועלת לחקירתו ולמתן פתרון בהקדם האפשרי. התקלה מדגישה את האתגרים בניהול חיווי של מערכות סינון תוכן אוטומטיות בארגונים גדולים, ועלולה להוביל לחסימות מיותרות של אתרים מאובטחים המבוססים על סיווג מוטעה של איומי סייבר ברשת.

קמפיין סייבר סיני משתמש באתרים ממשלתיים בברזיל לקידום אתרי הימורים

חוקרי חברת צ'ק פוינט חשפו קמפיין ממושך של קבוצת תקיפה דוברת סינית, המכונה Gambling Goblin, המכוון נגד מוסדות ממשלתיים וחינוכיים בברזיל. התוקפים משתלטים על שרתי אינטרנט ומתקינים מודולים זדוניים של Apache, המאפשרים להם להציג דפי פישינג והימורים תחת מסווה של אתרים לגיטימיים בעלי מוניטין גבוה. פעילות זו נועדה לבצע מניפולציה על תוצאות מנועי חיפוש (SEO) וגניבת תעבורת גולשים. ארגז הכלים של הקבוצה כולל דלתות אחוריות, גנבי אישורים וכלי סריקה מתוחכמים. החוקרים מזהירים כי התשתית שנחשפה עלולה לשמש בעתיד להפצה ישירה של נוזקות למשתמשים, וכי הקבוצה מפעילה רשתות דומות גם במדינות נוספות, ביניהן וייטנאם.

תחקיר Unit 42: תקיפת סייבר מבוססת סוכני בינה מלאכותית חדרה לרשת ארגונית

חברת המחקר Unit 42 מבית פאלו אלטו נטוורקס פרסמה תחקיר אודות אירוע סייבר שבו נעשה שימוש בסוכני בינה מלאכותית אוטונומיים לצורך ביצוע חדירה לרשת של ארגון. על פי הממצאים, התוקפים השתמשו ביכולות אוטומציה מתקדמות כדי להשלים את הפריצה בתוך שעות ספורות בלבד. החוקרים מדגישים את הצורך הדחוף של ארגונים להבין את דפוסי הפעולה של תקיפות מסוג זה, המנצלות סוכנים חכמים כדי לייעל את שלבי התקיפה, ומציעים המלצות אופרטיביות לשיפור מערכי ההגנה מול איומים מתפתחים אלו המשלבים טכנולוגיות בינה מלאכותית בתוך שרשרת התקיפה המסורתית.

קבוצת הכופר Qilin הדליפה כ-6.3 ג'יגה-בייט של תיקי חקירה מרשות ה-ATF האמריקאית

קבוצת הכופר Qilin פרסמה כ-6.3 ג'יגה-בייט של מידע רגיש שנגנב ממערכת CALEA של רשות אכיפת החוק האמריקאית ATF. המידע שדלף כולל פרטי חקירות, נתוני טלפונים ניידים, מספרי טלפון, וכתובות IP, לצד מידע על מערכות הגנה. הרשות ציינה כי המערכת שנפרצה הייתה מבודדת מהרשת הארגונית הראשית, מה שמנע את התפשטות התקיפה לשאר מערכותיה. החשיפה מסכנת את פרטיותם של עדים, מודיעים וחשודים המעורבים בתיקים פדרליים, ומעלה חשש לשימוש במידע לצורכי הנדסה חברתית והתחזות.

תיקון פרצת RCE קריטית ב-GeoNetwork המשמשת פורטלים ממשלתיים

פרויקט GeoNetwork, מערכת ניהול מטא-נתונים גיאוגרפיים בקוד פתוח המשמשת פורטלים ממשלתיים וסוכנויות רבות ברחבי העולם, פרסם עדכוני אבטחה לתיקון שרשרת של שתי פגיעויות חמורות. ניצול משולב של פרצות אלו אפשר לתוקפים לבצע הרצת קוד מרחוק (RCE) ללא אימות מוקדם במערכת. המפתחים שחררו את תיקוני האבטחה בגרסאות 4.4.12 ו-4.2.17 בתחילת חודש יולי, כאשר פרטי הפגיעות נחשפו לציבור בסוף חודש אוגוסט. מדובר בסיכון משמעותי עבור ארגונים המסתמכים על המערכת לניהול נתונים גיאוגרפיים, והם נקראים לעדכן את גרסאות התוכנה שברשותם באופן מיידי כדי למנוע ניסיונות ניצול אפשריים של הפרצה שהתגלתה.

עדכוני אבטחה בדפדפני Chrome ו-Firefox: עשרות פגיעויות תוקנו

דפדפני האינטרנט הפופולריים גוגל כרום ומוזילה פיירפוקס זכו לעדכוני אבטחה דחופים המטפלים בעשרות פגיעויות אבטחה שונות. בין הליקויים שסופקו להם פתרונות נמנים באגים מסוג שימוש בזיכרון לאחר שחרור, פרצות המאפשרות בריחה מארגז החול של הדפדפן, וכן כשלים המאפשרים העלאת הרשאות במערכת. מפתחי הדפדפנים ממליצים לכלל המשתמשים לעדכן את גרסאות התוכנה שברשותם בהקדם האפשרי על מנת לצמצם את סיכוני החשיפה לניצול פוטנציאלי של פרצות אלו מצד גורמים עוינים. עדכונים אלו מהווים חלק משגרת התחזוקה השוטפת של יצרניות הדפדפנים במטרה להגן על פרטיות המשתמשים ועל שלמות מערכות ההפעלה שלהם מפני איומי סייבר.

ארה"ב הגישה כתב אישום נגד אזרח רוסי בגין הפצת נוזקות לעשרות אלפי פרילנסרים

חבר מושבעים פדרלי בקליפורניה הגיש כתב אישום נגד אזרח רוסי בגין מעורבותו בקמפיין פישינג נרחב, אשר הוביל להדבקת כ-80 אלף פרילנסרים בנוזקות מסוג TVRAT ו-DarkVNC. על פי כתב האישום, החשוד פעל להפצת תוכנות זדוניות שנועדו להשיג גישה מרחוק למחשבי הקורבנות ולגנוב מידע רגיש. הרשויות בארצות הברית ציינו כי הקמפיין התמקד בקהל יעד של עובדים עצמאיים, תוך שימוש בשיטות הנדסה חברתית מתוחכמות כדי להטעות את הקורבנות ולהתקין את הנוזקות על מערכותיהם. מדובר בצעד נוסף במאמצי האכיפה האמריקאיים נגד מפעילי נוזקות וגורמי פשיעה בסייבר הפועלים מרחוק נגד משתמשים ברחבי העולם.